千里之堤毁于蚁穴 Fortress Protocol 惨遭攻击

北京时间 2022 年 5 月 9 日,知道创宇区块链安全实验室监测到 BSC 链上借贷协议 Fortress Protocol 因预言机问题被攻击,这是最近实验室检测到的第三起预言机攻击事件,损失包括 1,048 枚 ETH 和 400,000 枚 DAI,共计约300W 美元,目前已使用 AnySwap 和 Celer 跨链到以太坊利用 Tornado 进行混币。

知道创宇区块链安全实验室第一时间跟踪本次事件并分析。

被攻击Comtroller:0x01bfa5c99326464b8a1e1d411bb4783bb91ea629

美国参议员ElizabethWarren质疑上市矿企Greenidge的环境足迹:12月3日消息,美国参议员ElizabethWarren在给上市公司首席执行官JeffreyKirt的一封详细信中质疑GreenidgeGeneration(GREE)在纽约州的比特币采矿业务的环境足迹。Warren写信给JeffreyKirt,她担心公司的能源使用以及对环境和消费者的影响。鉴于与比特币采矿相关的极高的能源使用量和碳排放量,Greenidge和其他工厂的挖矿作业引发了人们对其对全球环境、当地生态系统和消费者电力成本影响的担忧,并要求在12月17日前做出详细回应。(FxStreet)[2021/12/3 12:48:23]

被攻击预言机地址:0xc11b687cd6061a6516e23769e4657b6efa25d78e

超3791枚BTC从Bitstamp交易所转出:Whale Alert数据显示,北京时间4月1日06:05,3791.3179枚BTC从 Bitstamp交易所转入3LGxNX开头未知钱包地址,价值约2.23亿美元。交易哈希为:cea56e48510a1bfcaa4b203c223108494021a6a38a51f1aa7c844beb955849c7。[2021/4/1 19:35:23]

攻击者地址:0xA6AF2872176320015f8ddB2ba013B38Cb35d22Ad

攻击合约:0xcD337b920678cF35143322Ab31ab8977C3463a45

tx:0x13d19809b19ac512da6d110764caee75e2157ea62cb70937c8d9471afcb061bf

UNI突破33美元关口:火币全球站数据显示,UNI短线上涨,突破33美元关口,现报33.001美元,日内涨幅达到1.49%,行情波动较大,请做好风险控制。[2021/3/14 18:43:13]

该项目是依旧是 Compound 的仿盘,但由于项目方在预言机实现注释了原本存在的检查导致不需要足够的 power 便可以通过0xc11b687cd6061a6516e23769e4657b6efa25d78e#submit篡改价格;

攻击者通过改变 FTS 在协议中的价格借走了其他池子中的 资产,市场中的借贷池如下:

1、攻击者购买了 FTS 代币并通过提案投票支持添加 FTS 作为抵押物,提案 ID为 11;

2、通过调用预言机 submit 函数改变 FTS 的价格;

3、攻击者使用 100 个 FTS 作为抵押物调用 enterMarket 进入市场;

4、由于市场价格对于 FTS 的价值计算出现问题,攻击者使用该抵押品直接调用 borrow 进行借款;

借取的资产:

5、由于 100 个 FTS 没什么价值不需要取回,而攻击者后续仍将其他用于第一步的 FTS 还在 Pancake 兑换进行了彻底的套现。

本次攻击原因是 Compound 仿盘在预言机使用时出现了问题。近期大量Compound 仿盘项目被攻击,我们敦促所有 Fork 了 Compound 的项目方主动自查,目前已知的攻击主要归结于如下几个问题:

千里之堤毁于蚁穴。从内部调用可见,本次攻击者使用 getAllMarkets 依次遍历拿取了全部市场的底层资产并将 FTS 彻底套现。建议项目方对于自己有不一样的实现上一定要建立在充分的理解和足够的第三方安全审计上。一点小的误差将可能导致项目的全盘损失。

郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

金智博客

USDT以太坊与 Solana NFT 背后的思考:为何收藏家会选择更贵的链?

原文标题:《ETH 还是 Solana 的 NFT:鸡生蛋的问题》 NFT 市场经过过去半个月的持续震荡之后,重新回归于平静,ETH 链上的 NFT 项目迎来了整个周中的寒冬,相比之下,作为最大的 NFT 交易平台 Opensea 支持了 Solana 链上 NFT 的交易,让更多独特的项目走入大部分人的目光。

比特币交易安徽卫视520限定数字珍藏等发布

安徽卫视520限定珍藏 第一个元宇宙安徽卫视logo来啦! 安徽卫视数字藏品首发封面 收藏国内首款省级卫视logo数字藏品 这是中国首个广电领域内以卫视logo为主题的数字藏品。“安徽卫视logo”创意数字藏品由安徽卫视联合造浪文化出品发行。

火币网下载官方app | 预测财富爆点 抽神秘限量数字藏品

亲爱的金色财经用户: 加密行业的热点一波接着一波,永远都不缺财富密码,近期市场热度稍降,仿佛是在为下个领域爆发积蓄力量。 那么在你心中,下个财富爆点会在哪里呢?参与调查问卷预测,有机会获得金色财经发放的限量数字藏品空投。 !!!重点通知:以下所有活动均需先在金色财经APP进行签到,签到1次即获得资格。

FTXWeb 3.0:这是未来互联网的样子

“什么是web 3.0?” 这个问题类似于大卫·莱特曼在1995年的一次采访中嘲笑比尔·盖茨,他问道:“这个‘互联网’怎么样?你知道这件事吗?那到底是什么鬼东西?” 盖茨说,互联网是一个实体可以在自己的主页上发布最新信息,用户可以向世界各地的其他人发送“电子邮件”的地方。

[0:15ms0-7:731ms